OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Gestionar l'accés a les funcions amb el control d'accés basat en rols a ChatGPT

Aprèn a configurar els valors predeterminats de l'espai de treball i els rols personalitzats, assignar permisos de funcions i entendre l'accés d'un membre.

Actualització: 11 days ago

Visió general

El control d'accés basat en rols (RBAC) permet als propietaris de l'espai de treball configurar l'accés a les funcions amb rols personalitzats reutilitzables. Un membre pot rebre rols directament i a través dels grups als quals pertany, i pot tenir més d'un rol.

Els rols personalitzats controlen els permisos de les funcions. Els rols integrats de l'espai de treball, com ara Membre, Administrador i Propietari, determinen què pot administrar cada persona. Per obtenir informació sobre els rols integrats i els tipus de llicència, consulta: Gestió de membres, rols de l'espai de treball i llicències.

Disponibilitat

El RBAC està disponible per a ChatGPT Enterprise, Edu, Healthcare i Teachers a tots els països admesos. Configura el RBAC al web a través de Configuració de l'espai de treball > Permisos i rols a ChatGPT, o amb els controls de rols i permisos disponibles a la Consola d'administració.

Abans de començar

  • Els propietaris de l'espai de treball poden crear, suprimir, assignar i desassignar rols personalitzats, i gestionar els permisos predeterminats de tot l'espai de treball.

  • Els administradors de l'espai de treball poden tenir la possibilitat de consultar o actualitzar els rols existents a través de les interfícies d'administració compatibles. No poden crear, suprimir, assignar ni desassignar rols personalitzats.

  • Els membres i els usuaris amb el rol de lector d'analítiques no poden gestionar la configuració del RBAC de tot l'espai de treball.

  • La delegació a gestors de grup està disponible a ChatGPT Enterprise. Només un propietari de l'espai de treball pot activar o desactivar Edita els permisos dels rols assignats per als gestors de grup.

Un administrador global d'un inquilí no rep automàticament cap rol en un espai de treball de ChatGPT. Els rols personalitzats no concedeixen accés a les claus d'administració. Només els propietaris i els administradors de l'espai de treball poden crear claus d'administració de l'espai de treball, i els permisos sensibles de compliment normatiu requereixen un propietari. Per obtenir més informació, consulta: Gestió de claus d'administració a la Consola d'administració.

Entén els valors predeterminats de l'espai de treball i els rols personalitzats

La configuració de l'espai de treball estableix els valors de base dels permisos que ho admeten. Un rol personalitzat ordinari pot fer servir aquests estats:

EstatEfecte
Per defecteHereta la configuració de l'espai de treball.
ActivatConcedeix el permís a través d'aquest rol.
DesactivatDenega el permís a través d'aquest rol. Un altre rol assignat encara el pot concedir.

Els permisos dels rols ordinaris s'acumulen. Si algun rol assignat concedeix accés, ja sigui explícitament o perquè hereta una opció activada de l'espai de treball, el membre conserva l'accés. Això s'aplica als rols assignats directament i a través de grups.

Si tots els rols ordinaris aplicables tenen el valor Desactivat, el RBAC ordinari denega l'accés. Si tots els rols aplicables fan servir Per defecte, s'aplica la configuració de l'espai de treball. Alguns permisos, inclosos determinats controls de Work i dels connectors, només tenen els estats Activat i Desactivat.

Es continuen aplicant les restriccions del tipus de llicència, del pla i dels requisits d'accés al producte. El mode de bloqueig s'avalua per separat i pot restringir una funció encara que un rol ordinari hi concedeixi accés.

Estableix els permisos predeterminats de l'espai de treball

  1. Obre el teu espai de treball de ChatGPT.

  2. Ves a Configuració de l'espai de treball > Permisos i rols.

  3. Obre la pestanya Espai de treball.

  4. Revisa els permisos disponibles i configura els valors de base de l'espai de treball.

Els controls disponibles es mostren a Permisos i rols. El valor predeterminat de l'espai de treball s'aplica a un permís d'un rol personalitzat que ho admeti quan el rol fa servir Per defecte.

Pots controlar l'accés a cada aplicació per separat. La interfície d'usuari d'una aplicació no es pot desactivar de manera independent.

Crea o edita un rol personalitzat

Els propietaris de l'espai de treball poden crear rols personalitzats.

  1. Ves a Configuració de l'espai de treball > Permisos i rols.

  2. Obre Rols personalitzats.

  3. Selecciona Crea un rol.

  4. Introdueix un nom i una descripció i, a continuació, selecciona Desa.

  5. A la pàgina de permisos del rol, tria Per defecte, Activat o Desactivat per a cada permís que ho admeti. Per als permisos de dos estats, tria Activat o Desactivat.

Per editar un rol existent, obre'l a Rols personalitzats i actualitza les opcions que tinguis permís per modificar. Els permisos d'administració depenen del teu rol a l'espai de treball i de la interfície compatible, tal com s'ha descrit més amunt.

Els canvis en un rol personalitzat afecten tots els grups que el tenen assignat. Fes servir rols diferents quan els grups necessitin configuracions de permisos independents.

Assigna un rol personalitzat

Els propietaris de l'espai de treball poden assignar rols directament a membres individuals, quan aquesta opció estigui disponible, o a grups creats manualment o sincronitzats a través de SCIM. Es recomana fer servir grups per gestionar l'accés a gran escala. Per obtenir informació sobre la configuració de grups, consulta: Gestió de grups i gestors de grup.

Assigna un rol a grups

  1. Ves a Configuració de l'espai de treball > Permisos i rols.

  2. Obre Rols personalitzats i selecciona el rol.

  3. Obre Assignacions de rols.

  4. Selecciona + Afegeix.

  5. Tria un o més grups.

  6. Selecciona Fet.

Els membres reben els permisos de totes les assignacions de rols aplicables, tant directes com a través de grups. Els canvis poden trigar fins a 5 minuts a fer-se efectius.

Assigna un rol directament a un membre

Quan les assignacions directes estiguin disponibles, obre el perfil del membre, ves a Rols directes i selecciona Assigna un rol directe. Tria el rol personalitzat que vols assignar. Un rol directe es combina amb els rols que el membre rep a través dels grups.

Delega l'edició dels rols assignats

A ChatGPT Enterprise, un propietari de l'espai de treball pot permetre que els gestors de grup editin les opcions permeses dels rols personalitzats assignats al seu grup. Els gestors de grup no poden crear ni suprimir rols, ni tampoc assignar-los o desassignar-los. L'edició d'un rol compartit per diversos grups afecta tots aquests grups.

Per obtenir informació sobre l'assignació i la retirada de gestors i la configuració dels permisos delegats, consulta: Gestió de grups i gestors de grup.

Configura l'accés als models i les excepcions de seguretat

Accés als models

Els propietaris poden controlar l'accés als models que ho admetin a través de la configuració de l'espai de treball o dels rols personalitzats. Un rol no pot fer que un model estigui disponible si l'espai de treball no compleix els requisits per accedir-hi. Triar un model inicial o predeterminat no hi concedeix accés.

En els espais de treball Enterprise i Edu que compleixen els requisits, GPT-6 Astra està desactivat per defecte en el moment del llançament. Configura l'accés a Astra per separat; la configuració anterior d'accés anticipat als models no es transfereix. Revisa tots els rols assignats, perquè un rol que permet l'accés pot mantenir-lo activat encara que un altre rol tingui el valor Desactivat.

GPT-6 Sol i GPT-6 Luna estan desactivats per defecte en el moment del llançament als espais de treball Enterprise i Edu. Els administradors han d'activar l'accés als models perquè els membres els puguin utilitzar. El selector de models i el control lliscant només mostren les opcions disponibles per al membre.

Si un membre no troba un d'aquests models a Work o Codex, comprova si l'espai de treball compleix els requisits per accedir al model i revisa l'accés efectiu del membre als models.

Els administradors poden obrir la Consola d'administració, seleccionar l'espai de treball de ChatGPT i, a continuació, obrir Models i seleccionar Prova per examinar l'accés del membre i les opcions de configuració que hi influeixen. La prova no activa cap model ni modifica els permisos.

Per obtenir informació sobre la disponibilitat dels models, els requisits del client i el procediment complet, consulta ChatGPT Enterprise i Edu: models i límits.

Mode de bloqueig

Els espais de treball que admeten rols de mode de bloqueig poden crear un rol personalitzat per als membres que el necessitin. El mode de bloqueig és una configuració de seguretat del rol, no un simple interruptor per activar o desactivar un permís.

Un rol de mode de bloqueig pot restringir les funcions que utilitzen la xarxa, com ara la cerca web en temps real, la recerca profunda, el mode d'agent, l'accés a la xarxa del Llenç i alguns comportaments d'aplicacions, MCP o connectors, segons la configuració de l'espai de treball. Aquestes restriccions es poden aplicar encara que un rol ordinari concedeixi accés a la funció.

Abans d'assignar un rol de mode de bloqueig, revisa quines aplicacions i accions permet. Els membres també han de tenir els permisos necessaris a cada sistema d'origen connectat; l'accés a les aplicacions de ChatGPT no anul·la aquests permisos d'origen.

Per obtenir més informació, consulta: Mode de bloqueig.

Comprova l'accés efectiu d'un membre

Revisa el tipus de llicència del membre, els requisits d'accés del pla, els valors predeterminats de l'espai de treball i totes les assignacions de rols directes i a través de grups. Tingues en compte que els canvis recents del RBAC poden trigar fins a 5 minuts a aplicar-se.

Els exemples següents fan servir rols ordinaris, tret que s'indiqui el contrari:

ConfiguracióResultat
El permís de cerca web de l'espai de treball té el valor Activat; l'únic rol ordinari del membre fa servir Per defecte.La cerca web està permesa a través d'aquest rol.
Un rol ordinari estableix el permís de cerca web en Desactivat; un altre l'estableix en Activat.La cerca web està permesa perquè un dels rols hi concedeix accés.
Tots els rols ordinaris aplicables estableixen el permís de cerca web en Desactivat.El RBAC ordinari no concedeix accés, encara que el valor de base de l'espai de treball sigui Activat.
Un rol ordinari permet una funció que utilitza la xarxa; un rol de mode de bloqueig la restringeix.S'aplica la restricció del mode de bloqueig.

Per comprovar l'accés als models, els administradors de Business, Enterprise, Healthcare i Edu poden fer servir Prova a la secció Models de la Consola d'administració. Mostra l'accés efectiu als models i les opcions de configuració que hi influeixen. No concedeix accés ni modifica els permisos. Per consultar el procediment, ves a: Models i límits de ChatGPT Enterprise i Edu.

Preguntes freqüents

Establir un permís en Desactivat en un rol elimina l'accés d'un membre?

No, si un altre rol ordinari aplicable concedeix el permís. Revisa tant les assignacions directes com els rols rebuts a través de grups. El mode de bloqueig i els requisits d'accés al producte s'avaluen per separat.

El RBAC pot anul·lar les restriccions del tipus de llicència d'un membre?

No. El RBAC controla les funcions dins dels límits d'accés permesos pel tipus de llicència i el pla de l'espai de treball. Una llicència exclusiva de Codex no obté accés a ChatGPT a través d'un rol personalitzat.

Què passa si un permís només té els estats Activat i Desactivat?

Configura explícitament Activat o Desactivat per a l'espai de treball i els rols corresponents. Per defecte només està disponible per als permisos que ho admeten.

T'ha estat útil aquest article?